「Cisco BroadWorks ADP」などに深刻な脆弱性 - 認証回避のおそれ
Cisco Systemsのアプリケーション配信プラットフォーム「Cisco BroadWorks Application Delivery Platform」「Cisco BroadWorks Xtended Services Platform」において認証回避の深刻な脆弱性が判明した。アップデートが提供されている。
シングルサインオンの実装に脆弱性「CVE-2023-20238」が明らかなったもの。システムへアクセスするための認証情報を偽造して認証をバイパスすることができる。
脆弱性の悪用には、特定のアプリケーションが有効となっており、同プラットフォームに関連付けられたユーザーの有効なIDを必要とするが、「Administrator」をはじめとするアカウントでコマンドを実行したり、不正な通話を行うことが可能になるという。
同脆弱性は、同社がセキュリティテスト中に発見したもので、脆弱の悪用や公開などは確認されていないと説明。同社は脆弱性を修正するアップデートを用意しており、利用者に対応を呼びかけている。
(Security NEXT - 2023/09/08 )
ツイート
関連リンク
PR
関連記事
関係者リストを誤送信、入力用様式と同一ファイル名で取り違え - 堺市
「WatchGuard Firebox」のVPN機能に深刻なRCE脆弱性
「PHP」にセキュリティ更新 - 複数の脆弱性を修正
防災メールサービスが迷惑メール送信に悪用 - 和歌山県
会合で患者の個人情報を示唆、職員を処分 - 佐賀県医療センター好生館
グループ会社に不正アクセス、業務関連情報が流出か - ABCテレビ
セイコーSOL製IoT向け一部ルータに脆弱性 - 修正予定なし
コンテナ管理ツール「Rancher」に脆弱性 - アップデートを公開
「NVIDIA Container Toolkit」に権限昇格の脆弱性 - 「GPU Operator」も影響
介護サービスの評価システムにサイバー攻撃 - システムを一時停止
